Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
NextSploit — NextSploit es una herramienta de línea de comandos diseñada para detectar y explotar CVE-2025-29927, una falla de seguridad en Next.js. | Kitploit
Herramientas/GitHubGitHub/anonkryptiquz/nextsploit
Escáneres de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de PenetraciónAutenticación
GitHubanonkryptiquz/nextsploit

NextSploit

NextSploit es una herramienta de línea de comandos diseñada para detectar y explotar CVE-2025-29927, una falla de seguridad en Next.js.

Ver Repositorio
9218hace 1 añoRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Sitio web

🔍 NextSploit: Escáner y Exploit de Next.js CVE-2025-29927 ⚠️

NextSploit es una herramienta de línea de comandos diseñada para detectar y explotar CVE-2025-29927, una falla de seguridad en Next.js. La herramienta primero identifica si un sitio web objetivo está ejecutando Next.js y determina si su versión se encuentra dentro del rango vulnerable. Si se confirma que el sitio web es vulnerable, la herramienta intenta automáticamente explotar el problema omitiendo las protecciones de middleware, lo que potencialmente concede acceso no autorizado a páginas restringidas.


🚀 Características

  • 🔍 Detección Automatizada de Versión de Next.js: Utiliza Wappalyzer para comprobar si el sitio web objetivo ejecuta Next.js y obtener su versión.
  • 🛡️ Evaluación de Vulnerabilidad: Determina si la versión detectada está dentro del rango vulnerable conocido.
  • ⚔️ Prueba de Explotación de Middleware: Intenta explotar la vulnerabilidad CVE-2025-29927 utilizando cabeceras de middleware.
  • 🌐 Inicio Automatizado del Navegador Chrome: Abre la URL objetivo con las cabeceras necesarias preconfiguradas para omitir la autenticación (si es vulnerable).
  • 📡 Escaneo Masivo de URLs: Permite escanear múltiples URLs simultáneamente.

Requisitos 🛠️

  • 🐍 Python 3.7+
  • 🧪 Selenium
  • 🚗 ChromeDriver
  • 🦊 GeckoDriver
  • 🕵️ Wappalyzer CLI
  • 🌐 Google Chrome

Instalación 📥

  1. Clonar el repositorio:

    root@kitploit:~
    git clone https://github.com/AnonKryptiQuz/NextSploit.git
    cd NextSploit
    
  2. Instalar los paquetes Python requeridos:

    root@kitploit:~
    pip install -r requirements.txt
    
  3. Descargar ChromeDriver
    Asegúrate de que ChromeDriver esté instalado y accesible:
    🔗 ChromeDriver Download

  4. GeckoDriver
    🦊 Asegúrate de que GeckoDriver esté instalado y accesible


Uso 💻

  1. ✅️ Ejecutar la herramienta:

    root@kitploit:~
    python NextSploit.py
    
  2. ✅️ Seguir las instrucciones:

    • Ingresa la URL del sitio web objetivo.
    • Elige un tipo de escaneo (Rápido, Equilibrado o Completo).
    • La herramienta analizará el sitio web y comprobará si es vulnerable.
  3. ✅️ Prueba de Vulnerabilidad:

    • Si la herramienta detecta Next.js, comprobará su versión.
    • Si la versión está dentro del rango vulnerable, la herramienta intentará omitir las protecciones de middleware.
  4. ✅️ Inicio del Navegador para Explotación:

    • Si el sitio web es vulnerable, la herramienta iniciará Chrome con una solicitud preconfigurada para omitir las protecciones de inicio de sesión.
    • Puedes inspeccionar manualmente el resultado.

Aprende Más 📚

Para entender los detalles de CVE-2025-29927, su impacto y posibles mitigaciones, visita la página oficial de la Base de Datos Nacional de Vulnerabilidades (NVD) del NIST:

🔗 CVE-2025-29927 - Detalles NVD

Esta página incluye un análisis en profundidad, clasificación de gravedad y cualquier parche o solución proporcionada por el equipo de Next.js.

⚠️ Descargo de Responsabilidad

  • Solo con Fines Educativos: Esta herramienta está destinada únicamente para investigación de seguridad, hacking ético y fines educativos. El usuario es responsable de garantizar el cumplimiento de las leyes y regulaciones locales.
  • Sin Garantía de Precisión: NextSploit depende de herramientas externas como Wappalyzer, que pueden no detectar siempre las versiones de Next.js con precisión. Los resultados deben ser verificados manualmente.

🐐 Autor

Creado por: AnonKryptiQuz

Descargar herramienta